상세정보
악성코드 분석 시리즈 GandCrab v5.0.4

악성코드 분석 시리즈 GandCrab v5.0.4

저자
황연준 저
출판사
브이메이커스
출판일
2019-01-19
등록일
2019-04-22
파일포맷
PDF
파일크기
32MB
공급사
YES24
지원기기
PC PHONE TABLET 웹뷰어 프로그램 수동설치 뷰어프로그램 설치 안내
현황
  • 보유 1
  • 대출 0
  • 예약 0

책소개

갠드크랩은 2018년 4월부터 드라이브 바이 다운로드(Drive by Download, DBD)방식으로 유포되기 시작한 랜섬웨어다. 꾸준한 업데이트를 거쳐 12월 현재 v5.0.9까지 나왔으며, 본 보고서는 2018년 11월에 유포된 갠드크랩 랜섬웨어 v5.0.4의 특징 및 상세 분석을 작성한다.

갠드크랩 랜섬웨어 v5.0.4를 분석하기 전에 먼저, 갠드크랩 v5부터 v5.0.3까지의 특징을 알아보자. 갠드크랩 v5는 9월 말부터 국내에 유포되기 시작했으며 v5.0.1, v5.0.2 v5.0.3을 거쳐 11월 초에 랜섬웨어 v5.0.4가 유포됐고 12월 초에 v5.0.9까지 확인됐다. 갠드크랩 v5는 v4에서 사용하던 확장자인 KRAB을 임의의 5자리 문자열로 수정하고 랜섬노트를 텍스트 파일에서 HTML 파일로 변경했다. v5.0.1에선 랜섬노트를 다시 텍스트 파일로 생성하며, 확장자는 5~10자리 랜덤 문자열로 생성한다. 추가로 다른 프로세서에 악성 행위를 하는 명령어도 주입된다. 마지막으로 v5.0.3에서는 안랩의 v3 킬 코드가 추가됐다.

연관도서 연관도서를 소개해드립니다!
저자동일
함께 대출한 도서

    이 책을 대출한 회원이 함께 대출한 컨텐츠가 없습니다.

QUICKSERVICE

TOP